主なポイント
新しいマルウェア「Infiniti Stealer」が、macOSユーザーを標的に、仮想通貨ウォレットの認証情報やその他の機密データを盗む目的で確認されました。この攻撃は、サイバー犯罪者がこれまでWindows中心だった攻撃手法をMacエコシステムに適応させる傾向が強まっていることを示しています。
- 新たな脅威: **「Infiniti Stealer」**というPythonベースの情報窃取マルウェアが、macOSユーザーを積極的に標的とし、仮想通貨ウォレットや機密性の高いアカウント認証情報を侵害しています。
- 攻撃手法: このマルウェアは、偽のCloudflare CAPTCHA検証ページを介してユーザーをだまし、悪意のあるコマンドを実行させる 「ClickFix」ソーシャルエンジニアリング技術 を用いて配布されます。
- 技術的回避: この窃取マルウェアはNuitkaを使用してコンパイルされ、Pythonコードをネイティブバイナリに変換します。これにより、セキュリティソフトウェアによる分析と検出が著しく困難 になります。
